NetBackup IT Analytics 系统管理指南

Last Published:
Product(s): NetBackup IT Analytics (11.6)
  1. 简介
    1.  
      NetBackup IT Analytics 概述
    2.  
      本文档的目的
  2. 准备更新
    1.  
      关于升级和更新
    2.  
      确定 Data Collector 版本
    3.  
      使用 aptare.jar 文件更新数据收集器
    4.  
      手动下载 aptare.jar 文件
    5.  
      门户更新
  3. 备份和还原数据
    1.  
      灾难恢复最佳做法
    2.  
      Oracle 数据库备份
    3.  
      文件系统备份
    4.  
      Oracle 数据库:冷备份
    5.  
      Oracle 数据库:导出备份
    6.  
      计划 Oracle 数据库导出
    7.  
      Oracle 数据库:按需备份
    8.  
      还原 NetBackup IT Analytics 系统
    9.  
      导入 Oracle 数据库
    10.  
      使用数据转储手动执行数据库导入/导出的步骤
  4. 监控 NetBackup IT Analytics
    1.  
      启动和停止门户服务器软件
    2.  
      启动和停止报告数据库
    3.  
      启动和停止 Data Collector
    4.  
      监视表空间
  5. 使用 REST API 访问 NetBackup IT Analytics 报告
    1.  
      概述
    2.  
      REST API 身份验证
    3.  
      从表格式报告中提取数据(使用分页)
    4.  
      导出报告
    5.  
      导出自定义控制板
  6. 定义 NetBackup 估计磁带容量
    1.  
      NetBackup 估计磁带容量概述
    2.  
      估计容量注释
    3.  
      更新估计容量表
    4.  
      列出卷池 ID 和介质类型
  7. 自动化主机组管理
    1.  
      关于自动化主机组管理
    2.  
      任务概述:批量管理主机组
    3.  
      准备使用 PL/SQL 实用程序
    4.  
      常规实用程序
    5. 按平台和版本对主机操作系统分类
      1.  
        使用正则表达式覆盖或修改默认主机操作系统分类
      2.  
        主机操作系统分类默认设置
      3.  
        用于更新主机操作系统分类的实用程序
      4.  
        按需对主机操作系统分类
    6.  
      标识主机组 ID
    7.  
      移动或复制客户端
    8.  
      按属性对客户端分组
    9.  
      移动主机组
    10.  
      删除主机组
    11.  
      移动主机并删除主机组
    12.  
      按备份服务器将客户端分组
    13.  
      合并重复的备份客户端
    14.  
      合并重复主机
    15. 批量加载实用程序
      1.  
        加载主机别名
      2.  
        加载新主机的详细信息或更新现有主机
      3. 加载主机和主机组之间的关系
        1.  
          审核文件示例(以 load_package.loadGroupMemberFile 输出为例)
    16.  
      Veritas NetBackup 实用程序
    17. 自动化 NetBackup 实用程序
      1.  
        计划 NetBackup 实用程序作业自动运行
    18.  
      按管理服务器对客户端分组
    19.  
      设置非活动客户端组
    20.  
      为非活动策略中的客户端设置主机组
    21.  
      按策略设置客户端
    22.  
      按策略类型设置客户端
    23.  
      IBM Tivoli Storage Manager 实用程序
    24.  
      按策略域设置客户端
    25.  
      按 IBM Tivoli Storage Manager 实例设置客户端
    26. 计划实用程序自动运行
      1.  
        设置自动作业的 .sql 文件示例 (setup_ora_job.sql)
    27.  
      单域多客户环境的主机匹配标识
  8. 属性管理
    1.  
      属性批量加载实用程序
    2.  
      属性命名规则
    3.  
      升级前重命名属性
    4.  
      加载主机属性和值
    5.  
      加载属性和值并分配给主机
    6.  
      加载阵列属性和值并分配给阵列
    7.  
      应用程序属性和值概述
    8.  
      加载应用程序数据库属性和值
    9.  
      加载 MS Exchange 组织属性和值
    10.  
      加载 LUN 属性和值
    11.  
      加载交换机属性和值
    12.  
      加载端口属性和值
    13.  
      加载订购属性和值
  9. 导入常规备份数据
    1. 关于常规备份数据收集
      1.  
        注意事项
    2.  
      配置常规备份数据收集
    3. CSV 格式规范
      1.  
        示例:genericBackupJobs.csv
    4.  
      手动加载 CSV 文件
  10. 备份作业覆盖
    1.  
      概述
    2.  
      配置备份作业覆盖
  11. 管理主机数据收集
    1.  
      通过 WWN 识别主机以避免重复
    2.  
      设置主机的优先级
    3.  
      确定主机排名
    4.  
      加载主机和 WWN 关系
    5.  
      加载主机 HBA 端口数据
    6.  
      创建 CSV 文件
    7.  
      执行脚本
  12. 门户中的系统配置
    1.  
      门户中的系统配置
    2.  
      系统配置:功能
    3.  
      导航概述
    4.  
      系统配置参数说明:附加信息
    5.  
      异常检测
    6.  
      数据收集:容量成本分摊
    7.  
      数据库管理:数据库
    8.  
      主机发现:EMC Avamar
    9.  
      主机发现:主机
    10.  
      已捕获事件以进行审核
    11. 自定义参数
      1.  
        添加/编辑自定义参数
      2.  
        门户自定义
      3.  
        配置全局默认清单对象选择
      4.  
        将用户 ID 限制为单个会话
      5.  
        在报告范围选择器中自定义日期格式
      6.  
        自定义导出报告的最大行数
      7.  
        自定义表格式报告中的总计标签显示
      8.  
        自定义主机管理页大小
      9.  
        自定义 File Analytics 数据库的路径和目录
      10.  
        配置标记到期
      11.  
        配置内存中的最大缓存大小
      12.  
        配置报告的缓存时间
  13. 性能配置文件计划自定义
    1.  
      概述
    2.  
      自定义性能配置文件计划
  14. 用于门户访问的 LDAP 和 SSO 身份验证
    1. 概述
      1.  
        Active Directory 工具
      2.  
        使用 LDP 查找基本 DN
      3.  
        使用 LDP 搜索 Active Directory
    2. 配置 AD/LDAP
      1.  
        身份验证的 AD/LDAP 配置
      2.  
        身份验证和授权的 AD/LDAP 配置
      3.  
        在配置了 AD/LDAP 身份验证的情况下迁移门户用户
      4.  
        在配置了 LDAP 身份验证和授权的情况下迁移门户用户
    3. 配置单点登录 (SSO)
      1.  
        单点登录 (SSO) 前提条件
      2. 设置外部身份提供程序 (IDP) 服务器
        1.  
          外部 LDAP 目录中的用户和组
        2.  
          使用 IDP 服务器注册
      3.  
        在门户中激活单点登录 (SSO)
      4.  
        SSO 故障排除和维护
    4.  
      启用本地身份验证
  15. 更改 Oracle 数据库用户密码
    1.  
      概述
    2.  
      数据库连接属性
    3.  
      修改 Oracle 数据库用户密码
    4.  
      修改分离式体系结构的 Oracle 数据库用户密码
    5.  
      确定 Oracle 是否使用默认登录密码
  16. 与 CyberArk 集成
    1.  
      简介
    2.  
      CyberArk 设置前提条件
    3.  
      设置门户以与 CyberArk 集成
  17. 优化 NetBackup IT Analytics
    1.  
      开始优化之前
    2.  
      优化门户数据库
    3.  
      性能建议
    4.  
      从 Oracle 回收可用空间
    5.  
      门户/数据接收器 Java 内存设置
  18. 使用日志文件
    1.  
      关于调试 NetBackup IT Analytics
    2.  
      开启调试
    3.  
      数据库日志记录
    4. 门户和数据收集器日志文件 - 减少日志记录
      1.  
        门户日志文件
      2.  
        数据收集器日志文件
    5.  
      数据库 SCON 日志记录 - 减少日志记录
    6.  
      刷新数据库 SCON 日志
    7.  
      在 audit.log 中记录用户活动
    8.  
      仅记录用户删除的内容
    9.  
      记录所有用户活动
    10.  
      数据收集器日志文件
    11.  
      数据收集器日志文件组织
    12. 数据收集器日志文件命名约定
      1.  
        Vendor.Product 命名约定示例
      2.  
        基于数据收集器代系的日志文件名
      3.  
        Checkinstall 日志
      4.  
        测试连接日志
      5.  
        已收集系统的日志文件命名约定
    13.  
      常规数据收集器日志文件
    14.  
      查找事件/元数据收集器 ID
    15. 门户日志文件
      1.  
        管理 Apache 日志文件
    16.  
      数据库日志文件
    17.  
      安装/升级日志文件
  19. 定义报告指标数据
    1.  
      更改成功备份百分比
    2.  
      更改作业状态
  20. SNMP 陷阱警报
    1.  
      概述
    2.  
      SNMP 配置
    3.  
      标准 OID
    4. 警报陷阱中的数据
      1.  
        基于策略的警报示例
  21. SSL 证书配置
    1.  
      SSL 证书配置
    2.  
      SSL 实施概述
    3.  
      获取 SSL 证书
    4.  
      更新 Web 服务器配置以启用 SSL
    5. 为门户和/或数据收集 SSL 配置虚拟主机
      1.  
        仅用于门户的 SSL 实施
      2.  
        仅用于数据收集的 SSL 实施
      3.  
        用于门户和数据收集的 SSL 实施
    6.  
      为 Data Collector 启用/禁用 SSL
    7.  
      为通过电子邮件发送的报告启用/禁用 SSL
    8.  
      SSL 配置测试和故障排除
    9.  
      创建自签名 SSL 证书
    10.  
      配置数据收集器以信任证书
    11.  
      Data Collector 服务器上的 Keystore 文件位置
    12.  
      将证书导入 Data Collector Java Keystore 中
    13. 门户服务器上的 keystore
      1.  
        需要 SSL 证书的功能
      2.  
        将证书添加到门户 Keystore
      3.  
        更新门户 Keystore 中的证书
      4.  
        从门户 Keystore 中下载证书
    14.  
      向 Linux 服务器添加虚拟接口
    15.  
      在 Windows 上添加虚拟/次要 IP 地址
  22. 门户属性:格式和门户自定义
    1.  
      简介
    2.  
      配置全局默认清单对象选择
    3.  
      将用户 ID 限制为单个会话
    4.  
      在报告范围选择器中自定义日期格式
    5.  
      自定义导出报告的最大行数
    6.  
      自定义表格式报告中的总计标签显示
    7.  
      自定义主机管理页大小
    8.  
      自定义 File Analytics 数据库的路径和目录
    9.  
      配置标记到期
    10.  
      配置内存中的最大缓存大小
    11.  
      配置报告的缓存时间
    12.  
      将 LDAP 配置为对用户组权限使用 Active Directory (AD)
  23. SDK 数据库对象的数据保留期限
    1.  
      SDK 数据库对象的数据保留期
    2. 数据聚合
      1.  
        前提条件
      2.  
        数据的聚合和保留级别
    3.  
      查找域 ID 和数据库表名称
    4.  
      SDK 用户定义对象的保留期限更新示例
    5.  
      SDK 用户定义的数据库对象
    6.  
      容量:基本数据库表的默认保留期限
    7.  
      容量:EMC Symmetrix 增强性能的默认保留期限
    8.  
      容量:EMC XtremIO 的默认保留期
    9.  
      容量:Dell EMC Elastic Cloud Storage (ECS) 的默认保留期
    10.  
      容量:Microsoft Windows 文件服务器的默认保留期
    11.  
      容量:Pure Storage FlashArray 的默认保留期限
    12.  
      云:Amazon Web Services (AWS) 的默认保留期限
    13.  
      云:Microsoft Azure 的默认保留期
    14.  
      云:OpenStack Ceilometer 的默认保留期
    15.  
      配置多租户数据清除保留期限
  24. 故障排除
    1.  
      对用户登录问题进行故障排除
    2.  
      忘记密码过程
    3.  
      登录问题
    4.  
      连接问题
    5. 数据收集器和数据库问题
      1.  
        权限不足
      2.  
        从数据库中删除非活动 Hitachi 阵列
      3. 未发送报告电子邮件
        1.  
          其他电子邮件故障排除建议
      4.  
        常规报告问题
      5.  
        性能问题
    6.  
      门户升级性能问题
  25. 附录 A. 在 Oracle 中对基于 Kerberos 的代理用户进行身份验证
    1. 概述
      1.  
        前提条件
    2.  
      将服务和用户主体导出到 KDC 上的密钥文件中
    3.  
      针对 Oracle 的修改
    4.  
      与门户相关的修改
  26. 附录 B. 在 NetBackup IT Analytics 门户和数据接收器上配置已启用 TLS 的 Oracle 数据库
    1.  
      关于传输层安全性 (TLS)
    2.  
      Oracle 环境中的 TLS
    3.  
      在分离式体系结构中,在 Oracle 中配置 TLS(NetBackup IT Analytics 位于 Linux 上)
    4.  
      在非分离式体系结构中,在 Oracle 中配置 TLS(NetBackup IT Analytics 位于 Linux 上)
    5.  
      在分离式体系结构中,在 Oracle 中配置 TLS(NetBackup IT Analytics 位于 Windows 上)
    6.  
      在非分离式体系结构中,在 Oracle 中配置 TLS(NetBackup IT Analytics 位于 Windows 上)
    7.  
      在用户环境中配置 TLS
  27. 附录 C. 适用于 Kubernetes 和设备上的 NetBackup 的 NetBackup IT Analytics
    1.  
      为一体机(包括 Flex Appliance)上的 NetBackup 部署配置嵌入式 NetBackup IT Analytics Data Collector
    2.  
      在 Kubernetes 上为 NetBackup 部署配置 NetBackup IT Analytics

设置门户以与 CyberArk 集成

要设置门户以使用 CyberArk,需要具有特定值的属性文件,并执行脚本以启用该功能。属性文件中所需的大部分值根据 CyberArk 应用程序中的条目推导得出。设置门户有两个步骤:设置属性并运行实用程序。

在 NetBackup IT Analytics 门户上设置属性文件

  1. 在 tmp 目录中创建属性文件。例如:

    /tmp/dbvaultconnection.properties 或 C:\tmp\dbvaultconnection.properties

  2. 配置包含以下信息的属性文件:

表:属性文件配置

字段名称

vault_vendor_name

CyberArk

注意:

此字段中仅将 CyberArk 用作值。

host

运行无代理 AAM (Central Credential Provider) Web 服务的计算机的 IP 地址或主机名。

port

无代理 AAM (Central Credential Provider) Web 服务的端口号。

https

如果无代理 AAM (Central Credential Provider) 作为 https 服务运行,则将此值设置为 true,否则设置为 false

schedule_frequency

该字段的值以小时为单位。定义 NetBackup IT Analytics 将轮询 CyberArk 以进行密码更新的频率。此字段是可选字段。默认值为每小时一次。

app_id

在 CyberArk 中定义的应用程序的名称/ID。例如:NetBackup IT Analytics。

user_safe_id

存储 'Portal' 用户帐户密码的 CyberArk Safe 的名称。

user_password_folder_name

存储 'Portal' 用户帐户密码的 CyberArk 文件夹名称。此字段是可选字段。

user_password_object

CyberArk 中 'Portal' 用户帐户密码对象的名称

对于每个用户帐户,重复以下配置。此示例描述了 aptare_ro 用户。

ro_safe_id

存储 'aptare_ro' 用户帐户密码的 CyberArk Safe 的名称。

ro_password_folder_name

存储 'aptare_ro' 用户帐户密码的 CyberArk 文件夹名称。此字段是可选字段。

ro_password_object

CyberArk 中 aptare_ro 用户帐户密码对象的名称

属性文件示例

包含已配置的 portal 用户帐户的 dbvaultconnection.properties 示例:

vault_vendor_name=CyberArk
host=10.x.x.x
port=443
https=true
schedule_frequency=2
app_id=testappid

user_safe_id=safe1
user_password_object=portal_account

包含已配置的 portal 用户帐户的 dbvaultconnection.properties 示例:

vault_vendor_name=CyberArk
host=10.x.x.x
port=443
https=true
schedule_frequency=2
app_id=testappid

user_safe_id=safe1
user_password_object=portal_account

ro_safe_id=safe2
ro_password_object=ro_account

运行实用程序以启用 CyberArk 集成。

  1. 导航到门户上的操作系统特定实用程序。
    <APTARE_HOME>/utils/configure-db-vault-connection-info.sh 
    <APTARE_HOME/utils/configure-db-vault-connection-info.bat
  2. 以 root/tomcat 用户身份执行实用程序。

    在 Linux 上:

    <APTARE_HOME>/utils/configure-db-vault-connection-info.sh /tmp/dbvaultconnection.properties

    在 Windows 上

    <APTARE_HOME>/utils/configure-db-vault-connection-info.bat

    /tmp/dbvaultconnection.properties

    该实用程序通过为属性文件中配置的每个用户调用 REST API 来验证连接参数。如果验证成功,则会将属性文件复制到 <HOME>/datarcvrconf/passwordvault/ 文件夹。如果验证失败,将显示一条消息,并且不会启用 CyberArk 集成。

  3. 如果需要,导航到日志文件,以进一步进行故障排除:
    <APTARE_HOME>\logs\passwordVaultValidator.log